В ICQ стучится спец и просит денег за помощь с безопасностью

IQPartner
На сайте с 20.09.2007
Offline
138
1927

Всем привет!

К моему хорошему товарищу, можно сказать партнеру, который не пишет на русском (его ребенком привезли в Израиль) стучится второй день в асю человек, который представляется специалистом по безопасности и предлагает свои услуги по устранению обнаруженных уязвимостей.

Товарищ занимается хостингом и имеет самописные сайт и биллинг, которому примерно лет 6 и которые ни разу не ломали.

Его "бизнес" качается в районе нуля: то в плюс, то в минус.

Естественно, что никаких "бюджетов" на оплату "специалистов из ICQ" у него нет.

По словам специалиста уязвимость(ти) позволяют сделать SQL инджекшен, получить доступ к БД, списку каталогов и информации о сервере.

О какой БД речь идет - не говорит (это может быть БД сайта, а не БД биллинга с данными клиентов).

Нужна помощь зала: Я опасаюсь, что этот специалист может оказаться мошенником. Как лучше ему ответить, чтобы минимизировать возможный ущерб?

P.S. Биллинг мы забакапи и данные из полей с кредитками удалили сразу после первого обращения.

С 2009-го меняю PayPal->WMZ за 8% (вывод с партнерок -7%) (/ru/forum/959037), Оплачу за вас PayPal за 0-3%. Слать Рaypal ТОЛЬКО на admin[/гаф-гаф\]israword.co.il - иначе это не я;
jcrush
На сайте с 04.07.2004
Offline
371
#1

дайте ему взломать базу с левыми клиентами, если у него получиться то и оплатить можно, главное логи сохранить

» Блог (http://blog.stfw.ru/) - SEO-заметки. ДВчат: @dvchat (https://t.me/dvchat)
A
На сайте с 21.04.2009
Offline
59
#2

я бы ответил, что мне очень интересно, но у меня нет денег! Реально нет.

А вот просить что о ломать я бы не стал. Даже если не сломает, так заддосит какой либо сайт по шибкам в скриптах. Да и ваще лучше держатся от таких подальше...

Last hErO
На сайте с 23.08.2006
Offline
128
#3

Ко мне стучался школьник с похожими требованиями- сайт у меня посещаемый на дле.Сразу я его послал а он действительно нашел уязвимость которая была в движке.Я с админом устранил эту проблему хотя пару днйе времени потратил - он напихал шеллы.Поддаваться на шантаж - будет шантажировать всевремя.

outtime
На сайте с 04.05.2008
Offline
197
#4

Игнор и регулярные бэкапы, закрытие дырок, если он таковые найдет. Через месяц отстанет.

Предлагаю воспользоваться моими услугами корректора. Проверю и уберу все ошибки, поправлю грамматику и склонения, сделаю текст лучше и читабельнее. Высокая скорость работы, цена 20 р за 1000 символов.
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#5

Делать регулярные бекапы. Мониторить логи (по ним можно найти уязвимое место). Слать лесом вымогателя.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
DV
На сайте с 01.05.2010
Offline
644
#6

Тоже думаю, что проигнорировать.

Усилить бдительность.

Да и какие варианты, если с деньгами туго? Затраты так и так погнозируются, на вымогателя или на аудит. Но в случае игнора хотя бы есть вероятность, обойдётся.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
K
На сайте с 06.04.2011
Offline
68
#7

Я присоединяюсь к числу тех, кто предлагает проигнорить специалиста из ICQ.

Рекомендую не забывать про бекапы, и действовать по мере поступления проблем.

Скорая серверная помощь 3.0: быстро, грамотно, недорого (/ru/forum/998608) Добавить меня в skype (skype:kipishvn?add) Написать мне в Telegram (https://t.me/kipishon)
IQPartner
На сайте с 20.09.2007
Offline
138
#8

Спасибо всем отписавшимся в теме.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий